資格暗記無料で始める

GDPR(EU一般データ保護規則)とは?

GDPR(EU一般データ保護規則)とは、EU域内の個人データ保護を定める規則。域外の事業者にもEU居住者のデータを扱う限り適用される。処理の法的根拠の明示、データポータビリティ、消去権(忘れられる権利)、域外移転の制限、重大な侵害の72時間以内の通知などを要求する。

じーでぃーぴーあーる

システムアーキテクト試験の頻出用語/午前II/別名:GDPR、EU一般データ保護規則


GDPR(EU一般データ保護規則)の意味

EU域内の個人データ保護を定める規則。域外の事業者にもEU居住者のデータを扱う限り適用される。処理の法的根拠の明示、データポータビリティ、消去権(忘れられる権利)、域外移転の制限、重大な侵害の72時間以内の通知などを要求する。

GDPR(EU一般データ保護規則)の具体例

EU拠点の従業員データを日本のクラウド基盤へ集約する設計で、日本は十分性認定を受けているため追加の契約なしに移転できる一方、米国のSaaSへ再委託する経路には標準契約条項が必要、といった判断をデータの流れごとに整理する。

GDPR(EU一般データ保護規則)は試験でどう引っ掛けられる?

「EU企業だけの話」ではなく、日本企業がEU居住者のデータを扱えば適用される。また制裁金の水準(全世界売上高比)が高く、法務任せにせず、消去権に応えるためのデータ配置や保存期間の設計として方式に落とし込む必要がある。

GDPR(EU一般データ保護規則)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。